Microsoft meldet weltweite Cyberangriffe auf Hotelnetzwerke

| Hotellerie Hotellerie

Die IT-Sicherheitsabteilung von Microsoft berichtet von einer weltweiten Welle von Cyberangriffen, die sich gezielt gegen Netzwerke in der Hotellerie und im Gastgewerbe richtet. Die Angreifer verändern dabei den Datenverkehr in WLAN-Systemen, die über sogenannte Vorschaltseiten für die Anmeldung geschützt sind. Das Ziel dieser Operationen bestehe darin, die Geräte von reisenden Gästen mit Schadsoftware zu infizieren und Zugangsdaten zu entwenden. Microsoft schreibt diese Aktivitäten der Gruppierung Storm-2945 zu, bei der es sich um einen operativen Teilbereich des Akteurs Midnight Blizzard handle.

Angreifer leiten den Datenverkehr von Hotelgästen gezielt um

Nach Erkenntnissen der Sicherheitsexperten manipulieren die Akteure seit Anfang Mai 2026 die Domain-Namen-Systeme sowie den HTTP-Datenverkehr innerhalb der betroffenen Netzwerke. Sobald sich Gäste in das WLAN eines Hotels einwählen, leiten die Angreifer deren Datenströme auf eigene Server um. Dort werden den Nutzern gefälschte Hinweise auf angebliche Systemaktualisierungen oder Treiberfehler angezeigt.

Die Vorfälle beschränken sich nach Angaben der Ermittler nicht auf einzelne Häuser. Gemeinsamkeiten bei den eingesetzten Geräten und Verwaltungssystemen deuteten vielmehr darauf hin, dass die Angreifer Zugriff auf zentrale Dienstleister oder gemeinsam genutzte Systeme innerhalb des Ökosystems der Anmeldeseiten erlangt haben könnten.

Schadprogramm sammelt gezielt Zugangsdaten

Auf den Zielgeräten installieren die Angreifer ein eigens entwickeltes Schadprogramm namens CornFlake. Diese Software täuscht während des Vorgangs einen regulären Systemprozess vor, um von den Nutzern unbemerkt zu bleiben. Das Programm nistet sich dauerhaft im Betriebssystem ein und richtet mehrere Überwachungsroutinen ein.

Nach der Ausführung erfasst das Schadprogramm Tastatureingaben, liest Inhalte der Zwischenablage aus und fertigt Bildschirmfotos an. Zudem greift die Software auf Mikrofone sowie Kameras zu und durchsucht die gespeicherten Browserdaten nach Passwörtern und Authentifizierungs-Tokens. Ein weiteres Werkzeug zielt darauf ab, die Zugangsdaten für Unternehmensdienste sowie lokale WLAN-Schlüssel zu entwenden.

Einsatz von künstlicher Intelligenz

Das Unternehmen ReliaQuest hat entsprechende Aktivitäten nicht nur in Hotels, sondern auch in Konferenzzentren und anderen öffentlich zugänglichen Einrichtungen registriert. Die Beobachtungen legten nahe, dass die Angreifer gezielt versuchen, an die Zugriffsdaten von Unternehmensvertretern auf Reisen zu gelangen.

Die Sicherheitsexperten von Microsoft stellen fest, dass die Angreifer bei der Vorbereitung und Durchführung ihrer Operationen in erheblichem Umfang Werkzeuge der künstlichen Intelligenz einsetzen. Microsoft stellt Netzbetreibern und Unternehmen technische Erkennungsmuster zur Verfügung, um die infizierten Netzwerke und Systeme zu identifizieren und die Angriffe abzuwehren.

Bei der Erstellung dieses Artikels kamen KI-gestützte Werkzeuge zum Einsatz. Die Inhalte wurden redaktionell überprüft. Feedback nehmen wir gerne unter news@tageskarte.io entgegen.


 

Zurück

Vielleicht auch interessant

Das Mandarin Oriental Punta Negra ist offiziell eröffnet. Im Rahmen einer Zeremonie mit Vertretern aus Politik und Wirtschaft nahm die Hotelgruppe ihr erstes Haus auf der Balearischen Insel in Betrieb.

Booking Holdings hat im zweiten Quartal 2026 Umsatz, Bruttobuchungen und Gewinn gesteigert. Für das Gesamtjahr erwartet der Online-Reisekonzern weiterhin ein Wachstum der Bruttobuchungen im hohen einstelligen Prozentbereich und verweist in seinem Ausblick auf anhaltende Belastungen im internationalen Flugverkehr.

Airbnb baut sein Hotelangebot weiter aus und bringt mehr als 75 Boutiquehotels von Lark auf die Plattform. Beide Unternehmen sehen in der Kooperation einen Ausbau ihrer Vertriebs- und Hotelstrategie.

Das Best Western Hotel Ambassador in Baunatal setzt nach Angaben von BWH Hotels Central Europe auf Inklusion im Hotelbetrieb. Zwei Menschen mit Behinderung arbeiten dort auf regulären Arbeitsplätzen im Service und in der Küche.

Signo Hospitality übernimmt das Mercure Hotel Mannheim am Friedensplatz. Mit dem Standort wächst das Portfolio des Hotelmanagement-Unternehmens auf zehn Hotels an sieben Standorten.

Die NGG kritisiert den Umgang mit den Beschäftigten der insolventen Revo-Gruppe. Nach Angaben der Gewerkschaft haben rund 500 Mitarbeiter Kündigungen erhalten, obwohl Prism die 24 Hotels unter der Marke Sunday Hotels weiterführen will.

Der Vatikan bereitet die Umwandlung der Domus Internationalis Paulus VI im historischen Zentrum Roms in ein Hotel vor. Nach Angaben der Vermögensverwaltung liegt die Genehmigung vor, ein Betreiber wurde bereits identifiziert.

Die Gewerkschaft Nahrung-Genuss-Gaststätten kritisiert den Umgang mit den Beschäftigten nach der Insolvenz der Hotelgruppe Revo. So plant etwa der indische Konzern Prism, 24 Hotels zu übernehmen. Rund 500 bisherige Beschäftigte hätten Kündigungen erhalten.

Das Designer Motel glockna in Fusch an der Großglocknerstraße hat rund fünf Monate vor der Eröffnung ein erstes Musterzimmer vorgestellt und Einblicke in die geplante Innenarchitektur gegeben.

Eine aktuelle Auswertung beleuchtet den wachsenden Trend von Hotelrestaurants als eigenständige kulinarische Destinationen und analysiert statistische Kennzahlen zur Reiseplanung.